REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Jak zabezpieczyć dane osobowe pracownika

Wojciech Brzeziński

REKLAMA

Pracodawca ma dostęp do licznych dokumentów zawierających dane osobowe. Część z nich jest przechowywana w teczkach osobowych pracowników, jednak znaczna większość jest przetwarzana w postaci elektronicznej, np. w programach kadrowych lub płacowych.

Zbiór danych

Za zbiór danych uważa się każdy posiadający strukturę zestaw danych o charakterze osobowym, dostępnych według określonych kryteriów, niezależnie od tego, czy zestaw ten jest rozproszony lub podzielony funkcjonalnie. Oznacza to, że zbiorem danych osobowych są zarówno teczki z danymi osobowymi pracowników (są usystematyzowane i podzielone funkcjonalnie), jak i elektroniczne bazy danych, np. zbiór danych kadrowych zawierających grafiki czasu pracy, listy obecności.

Autopromocja

Pojęcie zbioru danych osobowych zostało doprecyzowane przez Wojewódzki Sąd Administracyjny w wyroku z 5 października 2005 r. Stwierdził on, że cechę zbioru danych stanowi – stosownie do ustawowej definicji – dostępność danych według określonych kryteriów (np. możliwość przeszukiwania zbioru po imionach i nazwiskach zatrudnionych pracowników). Sąd dodatkowo podkreślił, że zbiorem danych osobowych jest także zbór, w którym dane osobowe są dostępne według innych kryteriów niż dane osobowe, np. zbór pracowników wykonujących pracę na danej zmianie.

Przykład

W zakładzie pracy funkcjonują oddzielnie działy: kadr i płac. Każdy z nich ma swoje komputery, ale każdy z nich korzysta z jednego zbioru danych zawierających informacje o przepracowanych przez pracownikach godzinach i należnym pracownikom wynagrodzeniu. Zbiór danych znajduje się na serwerze, z którym łączą się komputery obu działów. W takiej sytuacji zbiór danych osobowych jest jeden, natomiast jest on przetwarzany na dwóch stanowiskach.

Ustawa nakłada na każdego administratora danych osobowych, w tym na pracodawcę, obowiązek zabezpieczenia danych osobowych przed osobami nieuprawnionymi, a także przed nieautoryzowanym ich przetwarzaniem.

Dalszy ciąg materiału pod wideo

Pracodawca jest zobowiązany zastosować wszystkie niezbędne środki techniczne i organizacyjne mające na celu zapewnienie bezpieczeństwa przetwarzania danych osobowych. Środki te muszą być odpowiednie do zagrożeń oraz kategorii danych objętych ochroną. Minimalne wymagania techniczne, jakie muszą spełnić pracodawcy, aby prawidłowo zabezpieczyć swoje zbiory, zostały określone we wspomnianym wyżej rozporządzeniu. Określa ono również zakres informacji, jakie powinny się znaleźć w dokumentacji opisującej zasady przetwarzania danych osobowych w zakładzie pracy. Do niezbędnych dokumentów należy zaliczyć dokument o nazwie „Polityka bezpieczeństwa” oraz dokument zatytułowany „Instrukcja zarządzania systemem informatycznym służącym do przetwarzania danych osobowych”.

Polityka bezpieczeństwa oraz Instrukcja

Pojęcie „polityka bezpieczeństwa” użyte w rozporządzeniu należy rozumieć jako zestaw praw, reguł i praktycznych doświadczeń dotyczących sposobu zarządzania, ochrony i dystrybucji danych osobowych wewnątrz określonej organizacji. Należy zaznaczyć, że polityka bezpieczeństwa, o której mowa w rozporządzeniu, powinna odnosić się całościowo do problemu zabezpieczenia danych osobowych u administratora danych, tj. zarówno do zabezpieczenia danych przetwarzanych tradycyjnie, jak i danych przetwarzanych w systemach informatycznych. Jej celem jest wskazanie działań, jakie należy wykonać, oraz ustanowienie zasad i reguł postępowania, które należy stosować, aby właściwie zabezpieczyć dane osobowe. Należy przy tym podkreślić, że dokument „polityki bezpieczeństwa” powinien deklarować zaangażowanie kierownictwa i wyznaczać podejście instytucji do zarządzania bezpieczeństwem informacji.

Więcej na ten temat znajdziesz w płatnej części serwisu w artykule: Jak zabezpieczyć zbiór danych osobowych

Autopromocja

REKLAMA

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Uprawnienia rodzicielskie
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Ile tygodni urlopu macierzyńskiego można maksymalnie wykorzystać jeszcze przed porodem?
nie ma takiej możliwości
3
6
9 - tylko jeśli pracodawca wyrazi na to zgodę
Następne
Kadry
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Trzęsienie ziemi w Poczcie Polskiej. Tysiące osób ma stracić pracę

Poczta Polska, narodowy operator pocztowy, planuje wprowadzić istotne zmiany w swojej strukturze zatrudnienia i funkcjonowaniu placówek. Według doniesień prasowych, spółka zamierza znacznie ograniczyć liczbę pracowników oraz zmniejszyć liczbę otwartych okienek i skrócić godziny pracy swoich urzędów.

336,36 zł dodatku do emerytury dla sołtysów już po 7 latach

336,36 zł to kwota dodatku do emerytury dla sołtysów, do której prawo nabędą już po 7 latach pełnienia funkcji.

Gaslighting - jak się bronić i radzić sobie z manipulacją emocjonalną?

Czym jest gaslighting? Jak go rozpoznać, bronić się i radzić sobie z manipulacją emocjonalną? Oto 6 strategii na zdemaskowanie gaslightingu: rozpoznanie i przezwyciężanie manipulacji emocjonalnej.

Nastolatek też może mieć konto na PUE ZUS. Przyda się np. do ubezpieczenia zdrowotnego lub renty rodzinnej

ZUS informuje, że nie tylko osoby pełnoletnie mogą mieć swój profil na Platformie Usług Elektronicznych ZUS. Takie konto może też mieć nastolatek, który ukończył 13 lat. Aby je założyć musi mieć swój dokument tożsamości - dowód osobisty lub paszport. Do czego nastolatkowi może się przydać konto na PUE ZUS?

REKLAMA

Zwolnienie ze świadczenia pracy, wypowiedzenie zmieniające lub rozwiązanie umowy o pracę? To może dotknąć tę grupę pracowników

Stwierdzenie przez lekarza medycyny pracy przeciwskazań do wykonywania dotychczasowej pracy przez pracownika powoduje brak możliwości jej wykonywania. Co powinien wówczas zrobić pracodawca?

Kilometrówka 2024 – ile wynosi stawka za kilometr?

Kilometrówka w 2024 roku wynosi 1,15 zł . Czy jest to stawka kilometrówki dla wszystkich pojazdów? Jaki jest wzór na wyliczenie, ile należy się pracownikowi za podróż prywatnym samochodem w celach służbowych w 2024 roku?

Ryczałt samochodowy 2024 – kalkulator

Kalkulator ryczałtu samochodowego 2024 pozwala na szybkie wyliczenie należności pracownika za używanie samochodu prywatnego w celach służbowych. Jakie są stawki? Ile wynosi limit kilometrów na miesiąc?

ZUS: Konto na PUE ZUS może założyć także nastolatek

Założenie profilu na Platformie Usług Elektronicznych ZUS jest proste. Własny profil daje dostęp do wielu istotnych informacji, które znajdują się na koncie w ZUS. Niewiele osób wie, że konto na PUE ZUS może mieć nie tylko dorosły, ale też nastolatek, który ukończył 13. rok życia.

REKLAMA

Emerytura matczyna a praca - czy można dorobić?

Emerytura matczyna - czy praca podczas pobierania rodzicielskiego świadczenia uzupełniającego jest dozwolona? Czy można dorabiać na emeryturze matczynej?

Sejm: Koniec tradycyjnych umów o pracę? Będzie ułatwienie dla pracowników nie pracujących w siedzibie firmy?

Do tej pory profil zaufany był ograniczony do kontaktów obywateli z urzędami. W Sejmie pojawił się postulat, aby można było przy jego pomocy podpisywać cyfrowo dokumenty między pracodawcą a pracownikiem. I wysyłać je zwykłym emailem

REKLAMA